suky bal
“We can generate ad-hoc reports to track any transaction or user activity QSA auditors want to see and easily show we are PCI compliant in minutes. I've decreed Splunk will be a part of all data center build-outs going forward.”
Suky Bal, Director of IT
peter bassill
“We chose Splunk for PCI compliance for its ability to collate and report on any form of log file or data stream. It gives us highly granular logging information and turns any data into a concise management report.”
Peter D. Bassill, CISSP, Group Information Security Officer
David Jones
“Splunk automated our evidence gathering for SOX compliance, freeing up engineers to work on revenue-generating activities vs. compliance related tasks.”
David Jones, IT Operations Manager

法規遵從總覽

傳統方式:複雜而無效率的記錄檔管理

在監控、報告及檢討稽核記錄等工作上不斷地有新的法規要求。但是,要完全符合這些要求卻相當困難且成本昂貴。您所需要的IT資料往往散布於組織各個角落,難以有效存取、分析及管理。也許您正飽受組織內部產生之指令碼所造成的IT資料問題,並發現持續維護會拖累IT的資源。就算改採商業記錄檔管理系統方式,您也會發現它們極為死板且功能有限。它們無法處理自訂應用程式,並且需要持續的維護,才能跟上變化的腳步。

創新思維:既不干擾營運也能確實遵守

有了Splunk,您可以從單一存取點搜尋、警示及報告任何的IT資料類型。只要使用單一解決方案,從稽核記錄的收集及報告,乃至檔案完整性監控等工作,便都可符合法規的要求,並能在數秒內快速產生任何的法規遵從報告。您可輕鬆克服遵從法規的障礙,也可讓您的操作人員及開發人員能立即存取他們所需要的資料,以快速解決問題,同時維持可用性。

優勢

  • 符合保存、警示及報告IT資料的需求
  • 增加營運效率
  • 有效地解決法規遵從的難題
  • 不耗時,在數秒內即可產生報告
  • 確實展現「為公司找出風險,並透過各種可能的風險改善方法,將風險降低的應有能力」
  • 能快速回應任何資料請求

Splunk可運用於:

保障資料保存的安全性
Splunk能因應大多數法規的要求,提供最有效率及牢靠的解決方案,擷取並長時間地保存您所有的IT資料。

妥善控制資料存取
藉由控制您所有IT資料的存取,消除可能對運作造成不便的各種法令規定障礙。

法規遵從報告
Splunk不僅能讓您遵守監控、稽核與保存記錄檔、組態以及其他IT資料的明確要求,還能讓您掌握所有其他類型控制項的能力,可快速而輕易地展現您的法規遵從性

安全性監控
遵守自動化監控安全性事件的要求。跨防火牆、應用程式、存取控制、IDS及任何其他元件製作稽核記錄索引,以便為任何搜尋儲存、排程及設定警示規則。

法規遵從調查
Splunk能降低法規遵從調查及探查請求對於營運的影響。

稽核記錄檢討
現在,您可以藉由快速搜尋、視覺化、篩選原則以及標籤化的能力,輕鬆地執行法規所要求的例行記錄檔檢討的瑣碎工作。